Send e-poster via Microsoft 365 (Graph API)
Denne veiledningen hjelper deg med å koble ParkFlow til en Microsoft 365-postboks, slik at bookingbekreftelser, fakturaer og varsler leveres via ditt eget Microsoft 365-leietaker gjennom Microsoft Graph API.
Hvorfor Graph API og ikke SMTP? Microsoft deaktiverer gradvis grunnleggende autentisering for SMTP, IMAP og POP i Exchange Online. Microsoft Graph API er den støttede, langsiktige måten å sende e-post fra en Microsoft 365-postboks på.
Dette trenger du
Før du begynner, sørg for at du har:
- Et Microsoft 365- (eller Office 365-) abonnement som inkluderer Exchange Online — for eksempel Business Basic, Business Standard, E1, E3, F3, eller en hvilken som helst plan som gir deg postbokser.
- Administratortilgang til Microsoft Entra ID (tidligere Azure Active Directory). Bare en administrator kan opprette en appregistrering og gi den nødvendige tillatelsen til å sende e-post.
- En postboks å sende fra — vanligvis en delt postboks som
noreply@yourcompany.comeller en vanlig brukerpostboks. Postboksen trenger ikke et passord — Microsoft Graph bruker applikasjonens legitimasjon, ikke en brukerinnlogging. - Windows PowerShell med ExchangeOnlineManagement-modulen — brukes én gang, under oppsett, for å begrense hvilke postbokser applikasjonen har tillatelse til å sende fra. (Installasjonsinstruksjoner er inkludert nedenfor.)
- Omtrent 20 minutter fra start til slutt.
Del 1 — Registrer en applikasjon i Microsoft Entra ID
Appregistreringen er hvordan Microsoft 365 vil gjenkjenne og autorisere ParkFlow til å sende e-post på dine vegne.
1.1 Opprett appregistreringen
- Gå til https://portal.azure.com og logg inn som administrator.
- Åpne Microsoft Entra ID (bruk søkefeltet øverst hvis du ikke ser det).
- I venstremenyen, velg App registrations, og klikk deretter + New registration.
- Fyll ut skjemaet:
- Name:
ParkFlow Mail(eller hva som helst annet — bare du vil se det). - Supported account types: Accounts in this organizational directory only (enkeltleietaker).
- Redirect URI: la stå tom — ParkFlow trenger den ikke for denne flyten.
- Name:
- Klikk Register.
Du vil bli ført til applikasjonens oversiktsside.
1.2 Kopier ID-ene
På oversiktssiden, kopier og lagre disse to verdiene — du vil lime dem inn i ParkFlow senere:
- Application (client) ID
- Directory (tenant) ID
1.3 Gi Mail.Send-tillatelsen
- I appens venstremeny, klikk API permissions.
- Klikk + Add a permission.
- Velg Microsoft Graph.
- Velg Application permissions (ikke Delegated).
- Søk etter Mail.Send, huk av boksen, og klikk deretter Add permissions.
- Tilbake på API permissions-siden, klikk Grant admin consent for <din organisasjon> og bekreft.
Status-kolonnen for Mail.Send skal nå vise et grønt hakemerke.
Valgfri opprydding: Hvis listen inneholder en standard
User.Read-tillatelse som ble lagt til automatisk av Azure, kan du fjerne den — Mail.Send er den eneste tillatelsen ParkFlow trenger.
1.4 Opprett en klienthemmelighet
- I venstremenyen, klikk Certificates & secrets.
- Under Client secrets, klikk + New client secret.
- Gi den en beskrivelse (f.eks.
ParkFlow Mail) og velg en utløpsdato (12–24 måneder er vanlig). - Klikk Add.
- Kopier hemmelighetsverdienes
Valueumiddelbart. Når du forlater denne siden, er verdien skjult for alltid.
Du skal nå ha tre verdier skrevet ned:
- Directory (tenant) ID
- Application (client) ID
- Klienthemmelighetsverdi
Hold disse konfidensielle — alle som har alle tre kan sende e-post på vegne av leietakeren din.
Del 2 — Begrens hvilke postbokser appen kan bruke
Les denne delen nøye.
Mail.Send-tillatelsen lar som standard applikasjonen sende e-post som en hvilken som helst bruker i organisasjonen din. Du bør begrense den til kun postboksen(e) du har til hensikt at ParkFlow skal bruke. Microsoft anbefaler dette trinnet eksplisitt — hopp over det, og en lekket klienthemmelighet kan brukes til å sende e-post fra en hvilken som helst brukers adresse.
Du begrenser tilgangen med PowerShell-cmdleten Application Access Policy, som tar omtrent ett minutt.
2.1 Installer Exchange Online PowerShell-modulen (én gang)
Åpne Windows PowerShell som Administrator og kjør:
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser
Godta eventuelle spørsmål om PSGallery-repositoriet.
2.2 Logg inn på Exchange Online
Connect-ExchangeOnline -UserPrincipalName admin@yourcompany.com
Erstatt adressen med din Microsoft 365-administratorkonto. Et nettleservindu vil åpnes for innlogging.
2.3 Opprett tilgangspolicyen
Erstatt de to uthevede verdiene med dine egne:
<APPLICATION_CLIENT_ID>— Application (client) ID fra trinn 1.2.noreply@yourcompany.com— postboksen ParkFlow vil sende fra.
``powershell
New-ApplicationAccessPolicy -AppId "" -PolicyScopeGroupId "noreply@yourcompany.com"